Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Sécurité IT : la menace CTB-Locker se décline En savoir plus sur http://www.itespres


planetesport

Messages recommandés

Une nouvelle variante du rançongiciel CTB-Locker a été détectée. Elle est plus agile… et plus difficilement détectable.

 

Dispositif de chiffrement hautement sophistiqué, exploitation d’une demi-douzaine de réseaux anonymes pour brouiller les pistes, détection des machines virtuelles potentiellement utilisées par des chercheurs en sécurité informatique : la nouvelle variante de CTB-Locker fait frémir.

 

Aussi appelé Onion ou Citroni, ce malware entre dans la catégorie des rançongiciels (ransomware). Il chiffre les données des machines qu’il infecte et demande une rançon pour y restaurer l’accès.

 

Sa propagation se fait essentiellement via des e-mails d’apparence anodine, personnalisés au maximum – grâce à des informations récupérées par social engineering – pour ne pas éveiller les soupçons des utilisateurs ciblés.

 

Ces courriers électroniques sont parfois envoyés avec l’identité – usurpée – d’un ami ou d’un collègue. En entreprise, ils peuvent imiter des factures, des plaintes de clients ou des communications corporate. Le grand public reçoit plutôt des messages appelant à télécharger la dernière version d’un logiciel dit « vulnérable » à défaut d’avoir été mis à jour.

 

CTB-Locker (ou au moins l’une de ses composantes ; parfois une simple commande de redirection vers le téléchargement d’un exécutable malveillant) se loge généralement dans la pièce jointe. L’une des versions francophones du malware se présente sous la forme d’un écran de veille avec, comme icône, un drapeau français.

 

Un malware plus malin

 

Lorsque l’engrenage est lancé, les fichiers localisés sur le disque interne sont chiffrés avec un système de clés asymétriques qui les rend très difficilement déchiffrables. CTB-Locker s’attaque aussi aux supports externes et aux lecteurs réseau.

 

Les victimes ont un court délai, généralement de 72 heures, pour verser de l’argent en échange de la clé qui permettra le déchiffrement. En signe de « bonne foi », il leur est proposé de choisir 5 fichiers qui seront restaurés sans avoir à payer de rançon. Un système déjà exploité par le ransomware CoinVault, qui, toutes les 24 heures, augmente le montant de la rançon jusqu’à ce que le paiement soit fait.

 

La seule devise acceptée par CTB-Locker est le bitcoin, décentralisé, chiffré… et surtout anonyme. Sur ce point, on peut aussi noter le recours à Tor et à plusieurs autres réseaux destinés à compliquer la tâche des autorités qui tenteraient de localiser les serveurs utilisés par le malware.

 

Les estimations varient selon les experts en sécurité, mais globalement, plusieurs milliers de tentatives d’intrusion ont déjà été repérées, surtout en Ukraine et en Russie. L’Europe de l’Ouest n’est pas pour autant épargnée : CTB-Locker est désormais décliné en allemand, en néerlandais et en italien (l’ancienne version visait déjà le public francophone).

 

Comment se protéger ? Il est nécessaire de réaliser régulièrement des copies de sauvegarde de chaque poste de travail. Tout en s’assurant que logiciels et système d’exploitation soient à jour avec les derniers correctifs de sécurité.

 

Il existe au moins une solution pour retrouver des données : utiliser les points de restauration système si la fonctionnalité était activée avant l’infection. La récupération peut s’effectuer fichier par fichier (en restaurant d’anciennes versions dans le menu des propriétés) ou s’appliquer à des dossiers en passant par le programme Shadow Explorer. Il faut procéder avec minutie : si l’on supprime CTB-Locker, il devient presque impossible de retrouver l’accès aux fichiers.

 

 

En savoir plus sur http://www.itespresso.fr/securite-it-menace-ctb-locker-decline-87813.html#RIIyWGvvurHoMhPL.99

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Bonjour, ceux qui ont le problème de limitation du débit upload, avez vous régler le problème ou trouver une solution ? Merci 
    • Netflix « Cet appareil n'est pas pris en charge par l'application » Pour les appareils sous Android  je vous apporte la solution au problème Netflix en affichant le message d'erreur « Cet appareil n'est pas pris en charge par l'application », un problème lors de l'exécution de la version officielle de l'application Netflix téléchargée depuis son site. Il semble que Netflix veuille rendre la vie plus difficile à ses utilisateurs sur les appareils non certifiés et la plupart des TV-Box chinoises, une pratique qu'il pratique depuis sa création et cela ne nous surprend pas, mais il a une solution simple . L’erreur Netflix affichant « Cet appareil n'est pas pris en charge par l'application », est un problème lors de l'exécution de la version officielle de l'application Netflix téléchargée depuis son site. Il semble que Netflix veuille rendre la vie plus difficile à ses utilisateurs sur les appareils non certifiés et la plupart des TV-Box chinoises, une pratique qu'il pratique depuis sa création et cela ne nous surprend pas, mais il a une solution simple . Explication du problème :  Netflix n'offre la compatibilité officielle de son application et l'option de qualité HD que sur les appareils qui passent son approbation, cela implique que seules les grandes marques internationales ont accès à ces options. Netflix rend les choses un peu plus difficiles pour les utilisateurs d'appareils non certifiés en proposant sur son site officiel une application qui génère de nouveaux problèmes de compatibilité. Pour installer Netflix et éviter l'erreur «  Cet appareil n'est pas pris en charge par l'application  », suivez le point suivant du manuel. Solutions : Ceci est un contenu masqué, merci de Se connecter ou S’inscrire    
    • C'est ce que fait aussi Sonelgaz les branchements doivent passer par l'entrée principale de l'abonné pour une question juridique dans notre bureaucratie les factures font foi de justification de domicile. Mais si AT le fait  c'est incompréhensible.
    • @Gt3Dz bien...même si l'activation est probablement pour 2025....
    • Début des travaux rue Abou Nouas à Hydra.  
×
×
  • Créer...